中文

Sdft:基于 PDG 的摘要技术以实现高效动态数据流跟踪

密码学与安全 2021-11-09 v1

摘要

动态污点分析(DTA)已广泛用于各种需要跟踪程序运行时信息流的安全相关场景。动态二进制插桩(DBI)是在商用硬件和系统上实现有效动态污点跟踪的流行技术。然而,动态污点分析带来的显著性能开销限制了其在生产系统中的使用。先前减轻性能损耗的努力分为两类:将污点跟踪与程序执行并行化,以及将污点逻辑抽象到更高粒度。两种方法都只取得了有限成功。在这项工作中,我们提出 Sdft,一种高效方法,它结合了基于 DBI 的指令级污点跟踪的精确性和函数级抽象污点传播的 Efficiency。首先,我们通过程序依赖图(PDG)上的可达性分析自动构建库函数摘要,以指定目标库的输入参数、输出参数和全局变量之间的控制与数据依赖关系。然后我们推导目标库函数的污点规则,并开发了紧密集成到最先进 DTA 框架 Libdft 中的库函数污点跟踪。通过将我们的方法应用于 glibc 的核心 C 库函数,我们报告与 Libdft64 相比跟踪性能平均加速 1.58 倍。我们还验证了混合污点跟踪的有效性以及检测真实漏洞的能力。

关键词

引用

@article{arxiv.2111.04005,
  title  = {Sdft: A PDG-based Summarization for Efficient Dynamic Data Flow Tracking},
  author = {Xiao Kan and Cong Sun and Shen Liu and Yongzhe Huang and Gang Tan and Siqi Ma and Yumei Zhang},
  journal= {arXiv preprint arXiv:2111.04005},
  year   = {2021}
}